CVE-2026-23262: Вразливість у Linux kernel, що викликає пошкодження статистики мережевого драйвера gve

Вразливість CVE-2026-23262 у Linux kernel призводить до пошкодження статистики мережевого драйвера gve. Рекомендується оновлення ядра для безпеки.
CVE-2026-23262CVSS 7.8Linux

CVE-2026-23262: Вразливість у Linux kernel, що викликає пошкодження статистики мережевого драйвера gve

Вразливість CVE-2026-23262 у Linux kernel призводить до пошкодження статистики мережевого драйвера gve. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість у драйвері gve, яка призводила до пошкодження пам’яті при зміні кількості черг. Проблема виникала через некоректне обчислення зміщення для статистики мережевого інтерфейсу, що могло спричинити неправильний звіт або корупцію пам’яті.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призвести до некоректного відображення статистичних даних мережевого інтерфейсу або навіть до пошкодження пам’яті, що впливає на стабільність системи. Це може ускладнити моніторинг та діагностику мережевої активності, а також потенційно викликати збої в роботі серверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід обмежити зміну кількості черг у драйвері gve, перевірити логи на наявність аномалій у статистиці мережевого інтерфейсу та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки